国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

用雨傘「釣」無人機(jī)?首個(gè)針對(duì)自主目標(biāo)跟蹤閉環(huán)系統(tǒng)的物理攻擊

0
分享至


新智元報(bào)道

編輯:LRST

【新智元導(dǎo)讀】研究者用特制雨傘干擾無人機(jī)視覺系統(tǒng),讓其誤判目標(biāo)在遠(yuǎn)去,從而失控俯沖。FlyTrap攻擊無需信號(hào)干擾,僅靠物理圖案就能欺騙多款商用無人機(jī),實(shí)現(xiàn)靜默捕獲或擊毀。實(shí)驗(yàn)顯示,物理閉環(huán)攻擊成功率超60%,且對(duì)新人物、新場(chǎng)景均有強(qiáng)泛化能力。這項(xiàng)研究揭示了AI感知系統(tǒng)的重大安全隱患,警示我們:視覺安全正成為智能設(shè)備的阿喀琉斯之踵。

隨著消費(fèi)級(jí)和工業(yè)級(jí)無人機(jī)的普及,自主目標(biāo)跟蹤(Autonomous Target Tracking, ATT) 已成為標(biāo)配功能。

無論是 DJI(大疆)的跟隨拍攝,還是警方的無人機(jī)巡邏,系統(tǒng)都依賴單目標(biāo)跟蹤(SOT)模型來實(shí)時(shí)鎖定并保持與目標(biāo)的固定距離。

在目前現(xiàn)實(shí)世界的安全假設(shè)中,如果無人機(jī)沒有受到 GPS 欺騙或信號(hào)干擾,它就被普遍認(rèn)為是安全的。


圖1: FlyTrap物理對(duì)抗性雨傘以及測(cè)試的三款商用無人機(jī)

然而,加州大學(xué)爾灣分校的研究人員直接挑戰(zhàn)了這一假設(shè),證明了:通過操縱物理世界中的視覺特征,可以從算法層面接管無人機(jī)的飛行控制邏輯。


論文鏈接 (arXiv):https://arxiv.org/pdf/2509.20362

論文鏈接 (NDSS):https://www.ndss-symposium.org/ndss-paper/flytrap-physical-distance-pulling-attack-towards-camera-based-autonomous-target-tracking-systems/

項(xiàng)目主頁(yè)與演示視頻:https://sites.google.com/view/secure-safe-ai/flytrap

演示視頻:https://www.tiktok.com/@asguard_uci/video/7599829206599552287

其他視頻材料:https://www.youtube.com/playlist?list=PLlViq2qGRmiYQUEovXYaP3ww9AlWH4ZBt

FlyTrap的核心,距離拉近攻擊 (Distance-Pulling Attack, DPA): 該攻擊利用了神經(jīng)網(wǎng)絡(luò)對(duì)于對(duì)抗樣本感知時(shí)的脆弱性。

攻擊者通過一把特制的「對(duì)抗性雨傘」,讓無人機(jī)的視覺模型產(chǎn)生嚴(yán)重的邊界框(Bounding Box)預(yù)測(cè)偏差。即便物理距離沒有變化,無人機(jī)的跟蹤算法也會(huì)認(rèn)為目標(biāo)正在迅速遠(yuǎn)去。為了維持設(shè)定的跟蹤距離,飛行控制器會(huì)立即觸發(fā)加速補(bǔ)償,導(dǎo)致無人機(jī)失控俯沖。

FlyTrap攻擊的發(fā)現(xiàn)具有深遠(yuǎn)的現(xiàn)實(shí)意義。在執(zhí)法與邊境管控場(chǎng)景中,該技術(shù)可作為一種非電子對(duì)抗手段,幫助相關(guān)人員在不使用信號(hào)干擾器的情況下,靜默誘導(dǎo)并捕獲自動(dòng)跟蹤的無人機(jī) 。

此外,對(duì)于個(gè)人隱私保護(hù)而言,當(dāng)面臨無人機(jī)惡意尾隨或偷拍時(shí),這種特制的「雨傘」能成為一種有效的自衛(wèi)工具,保護(hù)個(gè)人安全與空間隱私。

從「視覺擾動(dòng)」到「閉環(huán)攻擊」


圖2: FlyTrap攻擊方法流程:閉環(huán)仿真示意圖

FlyTrap的學(xué)術(shù)貢獻(xiàn)在于它實(shí)現(xiàn)了對(duì)「感知-控制閉環(huán)」的精準(zhǔn)物理仿真:

尺度感知漏洞:現(xiàn)有的無人機(jī)跟蹤算法高度依賴物體的視覺面積來估算距離。因此,當(dāng)對(duì)抗性雨傘圖案誘導(dǎo)跟蹤模型將邊界框尺寸預(yù)測(cè)得更小時(shí),無人機(jī)便會(huì)「誤以為」目標(biāo)在遠(yuǎn)離,從而觸發(fā)加速補(bǔ)償。研究人員在論文中進(jìn)一步證明(Theorem 1):若對(duì)抗圖案使模型產(chǎn)生收縮率的邊界框預(yù)測(cè)偏差,無人機(jī)最終會(huì)被拉近至距離(其中λ為雨傘與人體的面積比例常數(shù),d0為初始距離),從而精確控制攻擊距離。

對(duì)抗圖案的優(yōu)化生成:為了確保攻擊在真實(shí)物理環(huán)境中的穩(wěn)定性,研究人員構(gòu)建了一個(gè)多目標(biāo)聯(lián)合優(yōu)化框架來生成雨傘圖案A


其中T為隨機(jī)物理變換(包括光照、傾斜角度、旋轉(zhuǎn)等),各損失項(xiàng)分別負(fù)責(zé)不同的優(yōu)化目標(biāo):
引導(dǎo)模型將邊界框預(yù)測(cè)縮小至攻擊目標(biāo),保持跟蹤置信度以防止目標(biāo)丟失,約束人體姿態(tài)估計(jì)保持自然以提升隱蔽性,則對(duì)圖案進(jìn)行平滑正則化,確保其可被物理打印。通過期望變換(EoT)優(yōu)化,最終圖案對(duì)光照、角度等現(xiàn)實(shí)環(huán)境變化具備良好的魯棒性。

漸進(jìn)式閉環(huán)模擬(PDP):傳統(tǒng)的對(duì)抗攻擊往往只針對(duì)單幀靜止圖像,而 FlyTrap 面對(duì)的是持續(xù)逼近的動(dòng)態(tài)控制閉環(huán)。為此,研究人員提出了漸進(jìn)式距離拉近(Progressive Distance-Pulling, PDP)優(yōu)化策略:在生成對(duì)抗圖案時(shí),模擬無人機(jī)從初始距離d0逐步逼近至的完整過程,在每一距離步長(zhǎng)處進(jìn)行3D渲染并反饋梯度。這使得生成的對(duì)抗圖案能在無人機(jī)整個(gè)飛行逼近過程中持續(xù)產(chǎn)生累積誤差,而非僅在某一固定距離有效,從而將平均攻擊成功率從33.9%大幅提升至53.6%。

時(shí)空一致性控制:漸進(jìn)式閉環(huán)模擬的優(yōu)化方式也可以用來精確的控制攻擊的時(shí)空一致性,目前自主無人系統(tǒng)中的SOTA視覺防御手段主要依賴多模型一致性檢測(cè)(例如,人體姿態(tài)估計(jì),人體移動(dòng)時(shí)序特征)。在空間一致性方面,由于對(duì)抗樣本圖案完全由攻擊者控制,F(xiàn)lyTrap可以利用adaptive attack同時(shí)對(duì)多個(gè)視覺模型(例如,目標(biāo)檢測(cè),目標(biāo)跟蹤,姿態(tài)估計(jì)等)進(jìn)行欺騙,使得多個(gè)視覺模型的預(yù)測(cè)在空間上重疊;在時(shí)間一致性方面,因?yàn)镕lyTrap可以仿真無人機(jī)拉進(jìn)的過程,攻擊者可以優(yōu)化視覺模型在時(shí)間維度上的一致性(例如,避免姿態(tài)估計(jì)在不同時(shí)間點(diǎn)發(fā)生非正常偏移)。因此,F(xiàn)lyTrap的設(shè)計(jì)可以從根本上繞過現(xiàn)有的時(shí)空一致性防御策略。

實(shí)驗(yàn)評(píng)估

大疆、哈浮無人機(jī)悉數(shù)「中招」



白盒攻擊效果(White-Box Attack)

研究人員在四款主流開源跟蹤算法上系統(tǒng)評(píng)估了FlyTrap的攻擊效果,使用平均攻擊成功率(mASR)作為核心指標(biāo)。結(jié)果如下表所示:


圖3: FlyTrap白盒攻擊效果,各開源單目標(biāo)跟蹤模型mASR對(duì)比(PDP優(yōu)化前后)

對(duì)比基線(直接使用目標(biāo)人物照片作為圖案)的平均 mASR 僅為 36.0%,F(xiàn)lyTrap 的 PDP 優(yōu)化策略帶來了顯著提升。

泛化性與遷移性(Universality)

為驗(yàn)證攻擊的普適性,研究人員測(cè)試了圖案在未見過的新地點(diǎn)和新人物上的泛化能力:

  • 地點(diǎn)泛化:在全新測(cè)試場(chǎng)景下,F(xiàn)lyTrap仍達(dá)到平均61.8%的mASR,顯著優(yōu)于基線的 27.3%。

  • 人物泛化:針對(duì)訓(xùn)練時(shí)未出現(xiàn)的新目標(biāo)人物,F(xiàn)lyTrap保持56.6%的mASR,遠(yuǎn)超基線的15.0%。

  • 地點(diǎn) + 人物雙重泛化:即便地點(diǎn)和人物均為全新未見,仍能維持34.0%的mASR(基線僅12.6%),證明了攻擊圖案的強(qiáng)遷移能力。


真實(shí)商用無人機(jī)黑盒測(cè)試

為了驗(yàn)證漏洞的普遍性,研究人員在真實(shí)場(chǎng)景下測(cè)試了多款主流商業(yè)無人機(jī):DJI Mini 4 Pro,DJI Neo,HoverAir X1

  • 攻擊成功率:在不了解任何內(nèi)部算法細(xì)節(jié)的黑盒測(cè)試中,F(xiàn)lyTrap 對(duì)三款商用無人機(jī)的誘導(dǎo)成功率超過60%

  • 物理捕獲:配合簡(jiǎn)單的網(wǎng)槍(Net Gun),攻擊者可以在 5-10 秒內(nèi)將被「釣」過來的無人機(jī)物理捕獲。

  • 碰撞擊毀:攻擊者可以將無人機(jī)拉近到1米以內(nèi)從而實(shí)現(xiàn)物理?yè)魵?/p>


圖4: FlyTrap攻擊DJI Mini 4 Pro并使用網(wǎng)槍進(jìn)行物理抓捕(示意)


圖5: FlyTrap攻擊DJI Mini 4 Pro并可對(duì)其進(jìn)行物理?yè)魵Вㄊ疽猓?/p>


圖6: 第一人稱視角FlyTrap攻擊DJI Mini 4 Pro,單目標(biāo)跟蹤算法被對(duì)抗性雨傘圖案誤導(dǎo)

總體結(jié)論

FlyTrap 的研究意義在于:它揭示了AI控制的自主無人系統(tǒng)的脆弱性。神經(jīng)網(wǎng)絡(luò)長(zhǎng)期以來被證明容易受到對(duì)抗樣本的攻擊。但是先前的工作主要集中在AI模型本身,而研究人員更加關(guān)注AI模型在真實(shí)世界中部署的安全性,如視覺模型在面對(duì)物理擾動(dòng)時(shí)缺乏魯棒性,基于視覺模型的自主系統(tǒng)將會(huì)被攻擊者任意的操控。

研究人員認(rèn)為,未來的無人機(jī)防御不能僅依賴于信號(hào)屏蔽器,而需要引入「防御性感知」——例如,通過多視角一致性校驗(yàn)或基于深度估計(jì)的輔助驗(yàn)證,來識(shí)別并過濾掉這種針對(duì)視覺邏輯的惡意攻擊。

作為負(fù)責(zé)任的安全研究者,研究人員已在論文發(fā)表前,將此漏洞報(bào)告給大疆(DJI)和哈?。℉overAir)兩家無人機(jī)企業(yè)。

作者介紹

作者團(tuán)隊(duì)來自加州大學(xué)爾灣分校(UC Irvine)計(jì)算機(jī)科學(xué)系。該研究由博士生謝少遠(yuǎn) (Shaoyuan Xie)主導(dǎo),Alfred Chen教授指導(dǎo)。陳教授團(tuán)隊(duì)長(zhǎng)期致力于自動(dòng)駕駛、無人機(jī)、機(jī)器人及智能系統(tǒng)的攻防和物理安全性分析,成果常年發(fā)表于S&P, USENIX Security, CCS, NDSS,CVPR,ICCV,ICLR,AAAI,ICRA,IROS等頂級(jí)會(huì)議。

參考資料:

https://arxiv.org/pdf/2509.20362

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
天津市副市長(zhǎng)張玲任天津市委常委

天津市副市長(zhǎng)張玲任天津市委常委

澎湃新聞
2026-04-11 15:26:29
為啥淘寶,拼多多幾塊錢的東西還能包郵?看完你就明白了!

為啥淘寶,拼多多幾塊錢的東西還能包郵?看完你就明白了!

呼呼歷史論
2026-04-10 21:17:24
事實(shí)證明,73歲無兒無女的遲重瑞,早已被陳麗華“安排”好了后路

事實(shí)證明,73歲無兒無女的遲重瑞,早已被陳麗華“安排”好了后路

鄉(xiāng)野小珥
2026-04-08 17:29:22
復(fù)旦大學(xué)研究:我國(guó)財(cái)政供養(yǎng)人員6846萬,其中退休人員占四成!

復(fù)旦大學(xué)研究:我國(guó)財(cái)政供養(yǎng)人員6846萬,其中退休人員占四成!

黯泉
2026-04-09 17:27:59
U20女足亞洲杯:日本越南勝者與中國(guó)爭(zhēng)奪決賽資格

U20女足亞洲杯:日本越南勝者與中國(guó)爭(zhēng)奪決賽資格

阿衃體育
2026-04-11 17:19:48
舒馬赫妻子科琳娜,照顧丈夫12年,花費(fèi)超20億,如今終于等到奇跡

舒馬赫妻子科琳娜,照顧丈夫12年,花費(fèi)超20億,如今終于等到奇跡

寒士之言本尊
2026-01-28 16:12:08
結(jié)束了!正式解約合同!賭球徹底斷送NBA生涯

結(jié)束了!正式解約合同!賭球徹底斷送NBA生涯

籃球?qū)崙?zhàn)寶典
2026-04-11 18:14:30
中東局勢(shì)突變!伊朗采購(gòu)36架殲10,沙特花60億搶貨,老美徹底慌了

中東局勢(shì)突變!伊朗采購(gòu)36架殲10,沙特花60億搶貨,老美徹底慌了

胖福的小木屋
2026-04-07 10:59:14
49歲阿姨結(jié)識(shí)53歲大叔,搭伙后相約四川旅游,2天后向女兒哭訴

49歲阿姨結(jié)識(shí)53歲大叔,搭伙后相約四川旅游,2天后向女兒哭訴

詭譎怪談
2025-04-16 13:55:48
大殺器終于到手!馬克龍大談中國(guó),他斷定:法國(guó)翻盤的機(jī)會(huì)來了

大殺器終于到手!馬克龍大談中國(guó),他斷定:法國(guó)翻盤的機(jī)會(huì)來了

觸摸史跡
2026-04-10 15:20:30
機(jī)動(dòng)比不上殲10,速度也不如殲11,中國(guó)200多架殲轟7如今有啥用?

機(jī)動(dòng)比不上殲10,速度也不如殲11,中國(guó)200多架殲轟7如今有啥用?

小熊侃史
2026-04-11 07:20:14
3-2!溫瑞博大爆發(fā),短短1個(gè)月兩進(jìn)男單決賽,國(guó)乒女單遭全軍覆沒

3-2!溫瑞博大爆發(fā),短短1個(gè)月兩進(jìn)男單決賽,國(guó)乒女單遭全軍覆沒

侃球熊弟
2026-04-11 19:12:22
兩岸熱議!鄭麗文書法曝光,功底不輸洪秀柱,網(wǎng)友:盡顯女俠風(fēng)骨

兩岸熱議!鄭麗文書法曝光,功底不輸洪秀柱,網(wǎng)友:盡顯女俠風(fēng)骨

觀星賞月
2026-04-11 15:50:21
美國(guó)終于開始害怕?比稀土更致命王牌出手了,萬斯:中國(guó)要冷靜

美國(guó)終于開始害怕?比稀土更致命王牌出手了,萬斯:中國(guó)要冷靜

混沌錄
2026-04-10 22:53:19
鄭麗文:只要對(duì)兩岸和平有幫助的事,都愿意去做

鄭麗文:只要對(duì)兩岸和平有幫助的事,都愿意去做

澎湃新聞
2026-04-11 08:03:37
北京挖出大太監(jiān)李蓮英之墓,開棺后,考古人員被嚇得渾身發(fā)抖

北京挖出大太監(jiān)李蓮英之墓,開棺后,考古人員被嚇得渾身發(fā)抖

歷史人文2
2026-04-05 11:30:03
賽季結(jié)束后,廣東男籃9人合同到期,誰會(huì)留下?誰會(huì)離開?

賽季結(jié)束后,廣東男籃9人合同到期,誰會(huì)留下?誰會(huì)離開?

男足的小球童
2026-04-11 19:19:57
文章新飯店開張!開業(yè)當(dāng)天人氣爆滿,文章戴婚戒抱著嬰兒在店合影

文章新飯店開張!開業(yè)當(dāng)天人氣爆滿,文章戴婚戒抱著嬰兒在店合影

一盅情懷
2026-04-10 15:38:43
【英超】哈弗茨領(lǐng)銜槍手迎櫻桃,巴斯克之光教席爭(zhēng)鋒

【英超】哈弗茨領(lǐng)銜槍手迎櫻桃,巴斯克之光教席爭(zhēng)鋒

體壇周報(bào)
2026-04-11 19:27:11
光模塊龍頭太猛了 五年或成市值第一

光模塊龍頭太猛了 五年或成市值第一

Thurman在昆明
2026-04-11 11:48:59
2026-04-11 19:56:49
新智元 incentive-icons
新智元
AI產(chǎn)業(yè)主平臺(tái)領(lǐng)航智能+時(shí)代
14947文章數(shù) 66765關(guān)注度
往期回顧 全部

科技要聞

半夜被燃燒瓶砸醒,OpenAI CEO發(fā)文反思

頭條要聞

美國(guó)否認(rèn)同意解凍伊朗資產(chǎn) 巴官員:美方急了 伊朗不急

頭條要聞

美國(guó)否認(rèn)同意解凍伊朗資產(chǎn) 巴官員:美方急了 伊朗不急

體育要聞

換帥之后,他們從降級(jí)區(qū)沖到升級(jí)區(qū)

娛樂要聞

浪姐7淘汰 該走的沒走,不該走的走了

財(cái)經(jīng)要聞

從日本翻身看:這次誰能扛住高油價(jià)?

汽車要聞

煥新極氪007/007GT上市 限時(shí)19.39萬起

態(tài)度原創(chuàng)

手機(jī)
游戲
房產(chǎn)
藝術(shù)
公開課

手機(jī)要聞

華為Pura X Max設(shè)計(jì)圖!闊折形態(tài)+麒麟9030,你的錢包頂?shù)米?/h3>

《星砂島》小游戲侵權(quán)俄羅斯方塊 已從Steam下架

房產(chǎn)要聞

土地供應(yīng)突然暴跌!2026海口樓市,格局大變!

藝術(shù)要聞

從1984到2024,9屆全國(guó)美展油畫最高獎(jiǎng)作品

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版